Przestarzała funkcja zgodności clnt_create w module sunrpc biblioteki GNU C Library (glibc) do wersji 2.34 zawiera podatność typu buffer overflow. Może ona prowadzić do odmowy usługi lub wykonania dowolnego kodu, co czyni ją krytycznym zagrożeniem dla systemów korzystających z tej biblioteki.
▸ Pokaż oryginał (EN)
The deprecated compatibility function clnt_create in the sunrpc module of the GNU C Library (aka glibc) through 2.34 copies its hostname argument on the stack without validating its length, which may result in a buffer overflow, potentially resulting in a denial of service or (if an application is not built with a stack protector enabled) arbitrary code execution.
Funkcja clnt_create kopiuje przekazany argument hostname bezpośrednio na stos bez wcześniejszej weryfikacji jego długości. Atakujący może dostarczyć nadmiernie długą nazwę hosta, powodując przepełnienie bufora na stosie (buffer overflow). Jeśli aplikacja nie została skompilowana z włączoną ochroną stosu (stack protector), możliwe jest nadpisanie danych kontrolnych stosu i przejęcie przepływu wykonania. W przypadku obecności ochrony stosu atak ogranicza się najprawdopodobniej do wywołania odmowy usługi (DoS).
Atakujący może doprowadzić do awarii aplikacji (DoS) lub — w przypadku braku ochrony stosu — do wykonania dowolnego kodu (RCE) z uprawnieniami procesu korzystającego z podatnej funkcji.
Należy zaktualizować glibc do wersji wyższej niż 2.34, eliminującej podatną funkcję clnt_create lub naprawiającej jej implementację. Dla produktów Oracle należy zastosować patche dostępne u producenta zgodnie z referencjami (CPU July 2022). Dodatkowo zaleca się kompilowanie aplikacji z włączoną ochroną stosu (stack protector) jako środek łagodzący ryzyko eskalacji do RCE.
GNU C Library (glibc) w wersji do 2.34 włącznie; Oracle Communications Cloud Native Core Binding Support Function, Oracle Communications Cloud Native Core Network Function Cloud Native Environment, Oracle Communications Cloud Native Core Network Repository Function (wersje wskazane w referencjach producenta).
Funkcja clnt_create jest oznaczona jako przestarzała (deprecated). Błąd został zgłoszony w systemie śledzenia błędów projektu GNU (Bugzilla, bug #22542). Brak ochrony stosu w aplikacji istotnie zwiększa ryzyko eskalacji podatności do pełnego RCE.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian10.0Gnu Glibc
APPGnu< 2.31Oracle Communications Cloud Native Core Binding Support Function
APPOracle22.1.3Oracle Communications Cloud Native Core Network Function Cloud Native Environment
APPOracle22.1.0Oracle Communications Cloud Native Core Network Repository Function
APPOracle22.1.222.2.0Oracle Communications Cloud Native Core Security Edge Protection Proxy
APPOracle22.1.1Oracle Communications Cloud Native Core Unified Data Repository
APPOracle22.2.0Oracle Enterprise Operations Monitor
APPOracle4.34.45.0
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki